Η HP προειδοποιεί ότι οι οι απειλητικοί φορείς γίνονται δημιουργικοί δημιουργώντας Block Style επιθέσεις

Related

Η Εθνική σπάει νέα ρεκόρ, ο ΓΔ βάζει πλώρη για τις 1.500 μονάδες, η Cenergy εκπλήσσει ευχάριστα, η Motor Oil επενδύει, η Cosmote βελτιώνει...

Πάνω από τα 8 ευρώ και μάλιστα με άνεση πέρασε η μετοχή της Εθνικής Τράπεζας, καθώς ο ενθουσιασμός για τα αποτελέσματα πρώτου τριμήνου και τις προοπτικές αναβάθμισης εκτιμήσεων από τους αναλυτές καλά κρατεί. Πλέον η μετοχή έχει απόδοση περίπου 30% από την αρχή του έτους, αποτυπώνοντας με τον καλύτερο τρόπο το πώς βλέπουν οι ξένοι…

Νέα ψηφιακή εμπειρία στα καταστήματα COSMOTE

Μια νέα ψηφιακή εμπειρία φέρνουν στους πελάτες τους τα καταστήματα COSMOTE, με την εταιρεία να συνεχίζει δυναμικά το στρατηγικό της πλάνο για διαρκή αναβάθμιση του εμπορικού της δικτύου. Συνολικά 30 καταστήματα COSMOTE έχουν ανακαινιστεί πλήρως σε όλη την Ελλάδα την τελευταία διετία, εκ των οποίων τα δώδεκα το 2023 σε Αττική, Θεσσαλονίκη, Θεσσαλία, Κρήτη, Ημαθία,…

Ένας κόσμος γεμάτος φαντασία στο Vodafone TV

Αυτόν τον Μάϊο ένας κόσμος γεμάτος φαντασία προσγειώνεται στο Vodafone TV. Από το “RONJA”, την σειρά του Viaplay που σαρώνει με την πρώτη του σαιζόν και όλο το περιεχόμενο STAR WARS, τις θρυλικές ταινίες και τις πρωτότυπες σειρές του Disney+ σε ένα μοναδικό αφιέρωμα, μέχρι τον 4ο και τελευταίο κύκλο του “SUCCESSION” αποκλειστικά στο Vodafone…

Έτσι θα μπορούσε να μοιάζει το OnePlus 13

Πολύ μικρό ποσοστό χρηστών αναπολεί εκείνη την στιγμή που θα επισημοποιηθεί το OnePlus 13, όμως αν και αργεί αυτή η ημέρα, χρήστης του Weibo δεν βρήκε κάποιο εμπόδιο μπροστά του και έτσι δημιούργησε ένα render που μπορείτε να δείτε παρακάτω, το οποίο υποτίθεται ότι απεικονίζει τον ανανεωμένο πίσω σχεδιασμό του τηλεφώνου. Η αλλαγή στην πίσω…

One UI 6.1: Σταματά για λίγο η αναβάθιση του Samsung Galaxy S22 λόγω προβλημάτων

Έχουν περάσει μόνο λίγες μέρες από τότε που η Samsung έχει ξεκινήσει την κυκλοφορία του One UI 6.1 στη σειρά Galaxy S22 και η νοτιοκορεάτικη εταιρεία φέρεται να σταματά την παράδοση της ενημέρωσης λόγω ορισμένων σημαντικών ζητημάτων που αναφέρουν οι χρήστες. Σχόλια που γίνονται στα επίσημα φόρουμ της ευρύτερης κοινότητας της Samsung, περιγράφουν πως υπάρχουν ορισμένα τηλέφωνα…

Νέα ψηφιακή εμπειρία στα καταστήματα COSMOTE

Μια νέα ψηφιακή εμπειρία φέρνουν στους πελάτες τους τα καταστήματα COSMOTE, με την εταιρεία να συνεχίζει δυναμικά το στρατηγικό της πλάνο για διαρκή αναβάθμιση του εμπορικού της δικτύου. Συνολικά 30 καταστήματα COSMOTE έχουν ανακαινιστεί πλήρως σε όλη την Ελλάδα την τελευταία διετία, εκ των οποίων τα δώδεκα το 2023 σε Αττική, Θεσσαλονίκη, Θεσσαλία, Κρήτη, Ημαθία,…

Cosmote: 30 νέα πλήρως ανακαινισμένα καταστήματα την τελευταία διετία

Μια νέα ψηφιακή εμπειρία υπόσχονται στους πελάτες τους τα καταστήματα Cosmote, με την εταιρεία να συνεχίζει δυναμικά το στρατηγικό της πλάνο για διαρκή αναβάθμιση του εμπορικού της δικτύου.Συνολικά 30 καταστήματα Cosmote έχουν ανακαινιστεί πλήρως σε όλη την Ελλάδα την τελευταία διετία, εκ των οποίων τα 12 το 2023 σε Αττική, Θεσσαλονίκη, Θεσσαλία, Κρήτη, Ημαθία, Αιτωλοακαρνανία…

Νέα ψηφιακή εμπειρία στα καταστήματα COSMOTE

Μια νέα ψηφιακή εμπειρία φέρνουν στους πελάτες τους τα καταστήματα COSMOTE, με την εταιρεία να συνεχίζει δυναμικά το στρατηγικό της πλάνο για διαρκή αναβάθμιση του εμπορικού της δικτύου. Συνολικά 30 καταστήματα COSMOTE έχουν ανακαινιστεί πλήρως σε όλη την Ελλάδα την τελευταία διετία, εκ των οποίων τα δώδεκα το 2023 σε Αττική, Θεσσαλονίκη, Θεσσαλία, Κρήτη, Ημαθία,…

Η Huawei παρουσίασε νέα προϊόντα τεχνολογίας και wearables στο Ντουμπάι

Στις 7 Μαΐου, στο Innovative Product Launch Event της Huawei στο Ντουμπάι, ανακοινώθηκαν νέα wearables, ακουστικά και έξυπνες επαγγελματικές συσκευές, Μεταξύ άλλων προϊόντων ήταν τα ολοκαίνουργια HUAWEI WATCH FIT 3 και HUAWEI WATCH 4 Pro Space Edition, το νέο  και αναβαθμισμένο HUAWEI MateBook X Pro, αλλά  και το πρώτο tablet της Huawei με την τελευταία…

 iSquare: Παρουσιάστηκαν τα εντυπωσιακά νέα iPad από την Apple

Νέο επαναστατικό iPad Pro με τον ταχύτατο νέο επεξεργαστή Μ4,  Νέo iPad Air πιο ευέλικτο και ισχυρό με δυνατότητες ΑΙ και το επαναστατικό Apple Pencil Pro, ανακοίνωσε χτες η Apple. Η εταιρεία iSquare του Ομίλου Quest, o επίσημος διανομέας όλων των προϊόντων Apple σε Ελλάδα και Κύπρο, ενημερώνει το καταναλωτικό κοινό πως η Apple ανακοίνωσε χτες τη…

#LaLigaExperience: H Nova και η LaLiga EA Sports έδωσαν την ευκαιρία σε δύο τυχερούς να απολαύσουν από κοντά τη μοναδική εμπειρία του αγώνα Ρεάλ...

 Η Nova, μέλος της United Group, του κορυφαίου παρόχου τηλεπικοινωνιών και media στη Νοτιοανατολική Ευρώπη και η LaLiga, το ισπανικό πρωτάθλημα ποδοσφαίρου που απολαμβάνουν οι φίλαθλοι αποκλειστικά στο «γήπεδο» του Novasports, έδωσαν την ευκαιρία σε μία τυχερή συνδρομήτρια της Nova, την κα. Μαρία-Ευγενία Χιώτη να ταξιδέψει, μαζί με ένα ακόμη άτομο της επιλογής της, στο…

Οι τηλεοράσεις LG καινοτομούν με Apple Music σε spatial audio και Dolby Atmos

Η LG Electronics (LG) εισάγει μια νέα και συναρπαστική λειτουργία στις smart τηλεοράσεις της για χρήστες που απολαμβάνουν τη μουσική. Οι smart τηλεοράσεις LG, συμπεριλαμβανομένων των μοντέλων OLED και των μοντέλων QNED με Dolby Atmos,  είναι οι πρώτες τηλεοράσεις που υποστηρίζουν Spatial Audio με Dolby Atmos από το Apple Music. Διαθέσιμη από αυτήν την εβδομάδα,…

Η έρευνα της Deloitte για το Generative AI διαπιστώνει ότι η υιοθέτησή του προχωρά γρήγορα, αλλά το κλειδί για μεγαλύτερη πρόοδο είναι η...

Το Deloitte AI Institute™ παρουσίασε τη δεύτερη τριμηνιαία έκδοση της έκθεσης «State of Generative AI in the Enterprise Report», η οποία διερευνά το τρέχον τοπίο της υιοθέτησης του Generative AI και τα βήματα που λαμβάνουν οι οργανισμοί για την επιτάχυνση και την ανάπτυξή του με στόχο τη δημιουργία πραγματικής αξίας. Η έκθεση βασίζεται σε έρευνα…

Έκθεση Check Point Software Technologies: Οι αυξανόμενες απειλές στο Cloud απαιτούν προηγμένες άμυνες

Η Check Point Software Technologies Ltd., κορυφαίος πάροχος πλατφόρμας ασφάλειας στον κυβερνοχώρο που υποστηρίζεται από AI και παρέχεται από το cloud, παρουσίασε σήμερα την Έκθεση Ασφάλειας Cloud 2024. Η έκθεση αποκαλύπτει μια κρίσιμη άνοδο των περιστατικών ασφάλειας στο cloud, σημειώνοντας σημαντική αύξηση από 24% το 2023 σε 61% το 2024 (αύξηση 154%), υπογραμμίζοντας την κλιμακούμενη…

Επαγγέλματα που ίσως… εξαφανιστούν από την τεχνητή νοημοσύνη τα επόμενα χρόνια

Σε πολλά καταστήματα fast-fashion οι πελάτες πλέον πληρώνουν μέσω μηχανημάτων τεχνητής νοημοσύνης στα οποία ζυγίζουν και κοστολογούν την αξία του ρούχου. Ήδη η αλλαγές που φέρνει η εξέλιξη της είναι ραγδαίες ενώ από φέτος μέχρι το 2030, πολλά είναι τα επαγγέλματα που θα επηρεαστούν.  Η τεχνητή νοημοσύνη όπως το ChatGPT αυτή τη στιγμή, φαίνεται να…

Share

Η HP δημοσίευσε την τριμηνιαία έκθεση HP Wolf Security Threat Insights Report, η οποία δείχνει πώς οι απειλητικοί φορείς συνδέουν διαφορετικούς τύπους επιθέσεων για να ξεγλιστρήσουν από τα εργαλεία ανίχνευσης.

Με την απομόνωση των απειλών που έχουν διαφύγει από τα εργαλεία ανίχνευσης σε υπολογιστές, η HP Wolf Security έχει συγκεκριμένη εικόνα για τις τελευταίες τεχνικές που χρησιμοποιούν οι εγκληματίες του κυβερνοχώρου στο ταχέως μεταβαλλόμενο τοπίο του κυβερνοεγκλήματος. Μέχρι σήμερα, οι πελάτες της HP Wolf Security έχουν κάνει κλικ σε πάνω από 30 δισεκατομμύρια συνημμένα email, ιστοσελίδες και κατεβασμένα αρχεία χωρίς να έχουν αναφερθεί παραβιάσεις.

Με βάση δεδομένα από εκατομμύρια τελικά σημεία που εκτελούν το HP Wolf Security , οι ερευνητές διαπίστωσαν:

  • Είναι ώρα παιχνιδιού για τους εγκληματίες του κυβερνοχώρου που κατασκευάζουν επιθέσεις: Οι αλυσίδες επιθέσεων είναι συχνά τυποποιημένες, με καθιερωμένες διαδρομές προς το ωφέλιμο φορτίο. Ωστόσο, οι δημιουργικές εκστρατείες QakBot είδαν τους απειλητικούς φορείς να συνδέουν διαφορετικά μπλοκ μεταξύ τους για να δημιουργήσουν μοναδικές αλυσίδες μόλυνσης. Αλλάζοντας διαφορετικούς τύπους αρχείων και τεχνικές κατάφεραν να παρακάμψουν τα εργαλεία ανίχνευσης και τις πολιτικές ασφαλείας. Το 32% των αλυσίδων μόλυνσης QakBot που αναλύθηκαν από την HP το δεύτερο τρίμηνο ήταν μοναδικές.
  • Εντοπίστε τη διαφορά – blogger ή keylogger: Οι επιτιθέμενοι πίσω από τις πρόσφατες εκστρατείες Aggah φιλοξενούσαν κακόβουλο κώδικα μέσα στο Blogspot, τη δημοφιλή πλατφόρμα blogging. Με την απόκρυψη του κώδικα σε μια νόμιμη πηγή, δυσκολεύει τους αμυνόμενους να διακρίνουν αν ένας χρήστης διαβάζει ένα blog ή εξαπολύει μια επίθεση. Στη συνέχεια, οι φορείς απειλών χρησιμοποιούν τις γνώσεις τους για τα Windows ώστε να απενεργοποιήσουν ορισμένες δυνατότητες προστασίας από κακόβουλο λογισμικό στον υπολογιστή των χρηστών, να εκτελέσουν το XWorm ή το AgentTesla Remote Access Trojan (RAT) και να κλέψουν ευαίσθητες πληροφορίες.
  • Οδεύοντας ενάντια στο πρωτόκολλο: Η HP εντόπισε επιπλέον επιθέσεις Aggah που χρησιμοποιούν ένα ερώτημα εγγραφής DNS TXT – που συνήθως χρησιμοποιείται για την πρόσβαση σε απλές πληροφορίες σχετικά με domain names – για την παράδοση του AgentTesla RAT. Οι φορείς των απειλών γνωρίζουν ότι το πρωτόκολλο DNS δεν παρακολουθείται ή δεν προστατεύεται συχνά από τις ομάδες ασφαλείας, γεγονός που καθιστά εξαιρετικά δύσκολο τον εντοπισμό αυτής της επίθεσης.
  • Πολυγλωσσικό κακόβουλο λογισμικό: Μια πρόσφατη εκστρατεία χρησιμοποιεί πολλαπλές γλώσσες προγραμματισμού για να αποφύγει τον εντοπισμό. Πρώτον, κρυπτογραφεί το ωφέλιμο φορτίο του χρησιμοποιώντας έναν κρυπτογράφο γραμμένο σε Go, απενεργοποιώντας τα anti-malware χαρακτηριστικά σάρωσης που συνήθως θα το εντόπιζαν. Στη συνέχεια, η επίθεση αλλάζει γλώσσα σε C++ για να αλληλεπιδράσει με το λειτουργικό σύστημα του θύματος και να εκτελέσει το κακόβουλο λογισμικό .NET στη μνήμη – αφήνοντας ελάχιστα ίχνη στον υπολογιστή.

Ο Patrick Schläpfer, Senior Malware Analyst στην ομάδα έρευνας απειλών της HP Wolf Security,  σχολιάζει:

«Οι σημερινοί επιτιθέμενοι γίνονται όλο και καλύτερα οργανωμένοι και πιο ενημερωμένοι. Ερευνούν και αναλύουν τα εσωτερικά του λειτουργικού συστήματος, γεγονός που τους διευκολύνει πολύ να εκμεταλλευτούν τα κενά. Γνωρίζοντας ποιες πόρτες πρέπει να ανοίξουν, μπορούν να περιηγηθούν στα εσωτερικά συστήματα με ευκολία, χρησιμοποιώντας σχετικά απλές τεχνικές με πολύ αποτελεσματικούς τρόπους – χωρίς να σημάνουν συναγερμό».

Η έκθεση περιγράφει λεπτομερώς πώς οι ομάδες εγκληματιών στον κυβερνοχώρο διαφοροποιούν τις μεθόδους επίθεσης για να παρακάμπτουν τις πολιτικές ασφαλείας και τα εργαλεία ανίχνευσης. Τα βασικά ευρήματα περιλαμβάνουν:

  • Τα αρχεία ήταν ο πιο δημοφιλής τύπος παράδοσης κακόβουλου λογισμικού για πέμπτο συνεχόμενο τρίμηνο, που χρησιμοποιήθηκε στο 44% των περιπτώσεων που αναλύθηκαν από την HP.
  • Το δεύτερο τρίμηνο σημειώθηκε αύξηση 23% στις απειλές HTML που σταμάτησε η HP Wolf Security σε σύγκριση με το πρώτο τρίμηνο.
  • Υπήρξε μια αύξηση κατά 4% στα εκτελέσιμα αρχεία (από 14% σε 18%) από το πρώτο στο δεύτερο τρίμηνο, η οποία οφείλεται κυρίως στη χρήση του αρχείου PDFpower.exe, το οποίο συνδύαζε λογισμικό με κακόβουλο λογισμικό αεροπειρατείας του προγράμματος περιήγησης.
  • Η HP σημείωσε μείωση κατά 6% στο κακόβουλο λογισμικό λογιστικών φύλλων (από 19% σε 13%) το πρώτο τρίμηνο σε σύγκριση με το  τέταρτο τρίμηνο, καθώς οι επιτιθέμενοι απομακρύνονται από τις μορφές του Office στις οποίες είναι πιο δύσκολο να εκτελέσουν μακροεντολές.
  • Τουλάχιστον το 12% των απειλών ηλεκτρονικού ταχυδρομείου που εντοπίστηκαν από το HP Sure Click παρέκαμψε έναν ή περισσότερους σαρωτές πύλης ηλεκτρονικού ταχυδρομείου το δεύτερο τρίμηνο.
  • Οι κυριότεροι φορείς απειλών το δεύτερο τρίμηνο ήταν το ηλεκτρονικό ταχυδρομείο (79%) και οι λήψεις μέσω προγράμματος περιήγησης (12%).

 Dr. Ian Pratt, Global Head of Security for Personal Systems, της HP Inc., σχολιάζει: 

«Ενώ οι αλυσίδες μόλυνσης μπορεί να ποικίλλουν, οι μέθοδοι έναρξης παραμένουν οι ίδιες- αναπόφευκτα καταλήγουν στο να κάνει ο χρήστης κλικ σε κάτι. Αντί να προσπαθούν να μαντέψουν την αλυσίδα μόλυνσης, οι οργανισμοί θα πρέπει να απομονώσουν και να περιορίσουν τις επικίνδυνες δραστηριότητες, όπως το άνοιγμα συνημμένων email, το κλικ σε συνδέσμους και οι λήψεις στο πρόγραμμα περιήγησης».

Η HP Wolf Security εκτελεί τις επικίνδυνες εργασίες σε απομονωμένες, ενισχυμένες με hardware εικονικές μηχανές που εκτελούνται στο τελικό σημείο για την προστασία των χρηστών, χωρίς να επηρεάζεται η παραγωγικότητά τους. Καταγράφει επίσης λεπτομερή ίχνη των προσπαθειών μόλυνσης. Η τεχνολογία απομόνωσης εφαρμογών της HP μετριάζει τις απειλές που ξεφεύγουν από άλλα εργαλεία ασφαλείας και παρέχει μοναδικές γνώσεις σχετικά με νέες τεχνικές εισβολής και τη συμπεριφορά των φορέων απειλών.